CVE-2021-43768 - Malwarebytes für Teams Lokale Privilegieneskalation

ZUSAMMENFASSUNG:

In Malwarebytes für Teams 4.1.2.73 mit der Komponentenpaketversion 1.0.990 und früher kann ein Benutzer mit geringen Rechten eine lokale Rechteerweiterung über die COM-Schnittstelle durchführen.

BETROFFENE VERSIONEN

  • Component package version <= 1.0.990 of Malwarebytes for Teams 4.1.2.73

GEPATCHTE VERSIONEN

  • Komponentenpaket Version >= 1.0.1003 von Malwarebytes für Teams 4.1.2.73

SCHADENSBEGRENZUNGSHINWEISE

Wir empfehlen, die betroffenen Endpunkte auf die neueste Version zu aktualisieren.

DETAILS

CWECVS 3.xVektorAuswirkungen
CWE-269: Unsachgemäße Verwaltung von Privilegien8.4 HochLokalesLokale Privilegieneskalation